Π§ΠΈΡ‚Π°ΠΉΡ‚Π΅ ΠΊΠ½ΠΈΠ³ΠΈ ΠΎΠ½Π»Π°ΠΉΠ½ Π½Π° Bookidrom.ru! БСсплатныС ΠΊΠ½ΠΈΠ³ΠΈ Π² ΠΎΠ΄Π½ΠΎΠΌ ΠΊΠ»ΠΈΠΊΠ΅

Π§ΠΈΡ‚Π°Ρ‚ΡŒ ΠΎΠ½Π»Π°ΠΉΠ½ Β«Π—Π°Ρ‰ΠΈΡ‚Π° ΠΎΡ‚ Ρ…Π°ΠΊΠ΅Ρ€ΠΎΠ² ΠΊΠΎΡ€ΠΏΠΎΡ€Π°Ρ‚ΠΈΠ²Π½Ρ‹Ρ… сСтСй». Π‘Ρ‚Ρ€Π°Π½ΠΈΡ†Π° 108

Автор ΠšΠΎΠ»Π»Π΅ΠΊΡ‚ΠΈΠ² Π°Π²Ρ‚ΠΎΡ€ΠΎΠ²

ΠžΡ‚Π½ΠΎΡΠΈΡ‚Π΅Π»ΡŒΠ½ΠΎ Ρ€Π°Π·Π³ΠΎΠ²ΠΎΡ€Π° ΠΎ спуфингС ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Π° IP. TCP/IP – это стСк (Π½Π°Π±ΠΎΡ€) ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»ΠΎΠ², ΠΈ ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ» IP – ΠΎΠ΄ΠΈΠ½ ΠΈΠ· Π½ΠΈΡ…, ΠΏΡ€ΠΈΡ‡Π΅ΠΌ ΠΎΠ½ Ρ‚Ρ€Π΅Π±ΡƒΠ΅Ρ‚ ΠΏΠΎΠ΄Π΄Π΅Ρ€ΠΆΠΊΠΈ. Для Π·Π°Ρ‰ΠΈΡ‚Ρ‹ ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Π° IP ΠΎΡ‚ спуфинга слСдуСт ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒ ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Ρ‹ (ΠΏΠΎΠ΄ΠΎΠ±Π½Ρ‹Π΅ ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Ρƒ TCP), Π² ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Ρ… ΠΏΡ€ΠΈ ΠΈΠ½ΠΈΡ†ΠΈΠ°Π»ΠΈΠ·Π°Ρ†ΠΈΠΈ соСдинСния прСдусмотрСн ΠΎΠ±ΡΠ·Π°Ρ‚Π΅Π»ΡŒΠ½Ρ‹ΠΉ ΠΎΡ‚Π²Π΅Ρ‚ ΠΈ ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ ΠΌΠΎΠ³ΡƒΡ‚ Π»ΠΈΡˆΠΈΡ‚ΡŒ возмоТности ΠΏΠ΅Ρ€Π΅Π΄Π°Ρ‡ΠΈ, бСсцСрСмонно сбрасывая ΠΏΠΎΠ»ΡƒΡ‡Π΅Π½Π½Ρ‹Π΅ Π΄Π°Π½Π½Ρ‹Π΅ Π² Π±ΠΈΡ‚ΠΎΠΏΡ€ΠΈΠ΅ΠΌΠ½ΠΈΠΊ (bit bucket) (это гипотСтичСская ΠΊΠΎΡ€Π·ΠΈΠ½Π°, Π² ΠΊΠΎΡ‚ΠΎΡ€ΡƒΡŽ ΡΠ±Ρ€Π°ΡΡ‹Π²Π°ΡŽΡ‚ΡΡ «мусорныС» записи Π±Π°Π·Ρ‹ Π΄Π°Π½Π½Ρ‹Ρ…), Ρ‚Π΅ΠΌ самым защищая ΡΠ΅Ρ‚ΡŒ ΠΎΡ‚ входящих ΠΈ выходящих ΠΏΠ°ΠΊΠ΅Ρ‚ΠΎΠ², ΠΎΡ‚Π½ΠΎΡΠΈΡ‚Π΅Π»ΡŒΠ½ΠΎ содСрТимого ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Ρ… появилось ΠΏΠΎΠ΄ΠΎΠ·Ρ€Π΅Π½ΠΈΠ΅, Ρ‡Ρ‚ΠΎ ΠΎΠ½ΠΎ Ρ„Π°Π»ΡŒΡΠΈΡ„ΠΈΡ†ΠΈΡ€ΠΎΠ²Π°Π½ΠΎ ΠΎΡ‚ΠΏΡ€Π°Π²ΠΈΡ‚Π΅Π»Π΅ΠΌ ΠΏΠ°ΠΊΠ΅Ρ‚Π°.

ВсСсторонняя Π·Π°Ρ‰ΠΈΡ‚Π° ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»ΠΎΠ² TCP/IP ΠΌΠΎΠΆΠ΅Ρ‚ Π±Ρ‹Ρ‚ΡŒ Ρ€Π΅Π°Π»ΠΈΠ·ΠΎΠ²Π°Π½Π° с использованиСм ΠΌΠ΅Ρ‚ΠΎΠ΄ΠΎΠ², описываСмых Π°Π²Ρ‚ΠΎΡ€ΠΎΠΌ. Π’ Π½ΠΈΡ… большоС Π·Π½Π°Ρ‡Π΅Π½ΠΈΠ΅ ΠΈΠΌΠ΅Π΅Ρ‚ ΠΊΠΎΠ΄ΠΈΡ€ΠΎΠ²Π°Π½ΠΈΠ΅ удостовСрСния, Π½Π°ΠΏΡ€ΠΈΠΌΠ΅Ρ€ ΠΊΠΎΠ΄ΠΎΠ²ΠΎΠ³ΠΎ числа, ΠΊΠΎΡ‚ΠΎΡ€ΠΎΠ΅ Π·Π°Ρ‰ΠΈΡ‰Π°Π΅Ρ‚ сообщСниС ΠΎΡ‚ нСсанкционированного измСнСния. (Π’ ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Π΅ TCP Π΄Π°Π»Π΅ΠΊΠΎ Π½Π΅ всС построСно Π½Π° простом ΠΊΠΎΠ΄ΠΈΡ€ΠΎΠ²Π°Π½ΠΈΠΈ. Π’ΠΎΠ·Π²Ρ€Π°Ρ‰Π°Π΅ΠΌΡ‹Π΅ ΠΏΡ€ΠΈ ΠΊΠ°ΠΆΠ΄ΠΎΠΌ ΠΎΡ‚Π²Π΅Ρ‚Π΅ случайныС порядковыС Π½ΠΎΠΌΠ΅Ρ€Π°, ΠΏΠΎ своСй сути, ΡΠ²Π»ΡΡŽΡ‚ΡΡ Π½Π΅Π΄ΠΎΠ»Π³ΠΎΠ²Π΅Ρ‡Π½Ρ‹ΠΌ раздСляСмым сСкрСтом для ΠΊΠ°ΠΆΠ΄ΠΎΠ³ΠΎ соСдинСния. РаздСляСмыС двумя сторонами сСкрСтныС Π΄Π°Π½Π½Ρ‹Π΅ Π±ΡƒΠ΄ΡƒΡ‚ обсуТдСны Π² ΡΠ»Π΅Π΄ΡƒΡŽΡ‰Π΅ΠΌ Ρ€Π°Π·Π΄Π΅Π»Π΅.)

Π₯отя ΠΎΡ‡Π΅Π²ΠΈΠ΄Π½ΠΎ, Ρ‡Ρ‚ΠΎ ΠΊΠΎΠ΄ΠΈΡ€ΠΎΠ²Π°Π½ΠΈΠ΅ Π½Π΅ΠΎΠ±Ρ…ΠΎΠ΄ΠΈΠΌΠΎ для взаимодСйствия с Π΄Ρ€ΡƒΠ³ΠΈΠΌΠΈ хостами, Ρ‚Π΅ΠΌ Π½Π΅ ΠΌΠ΅Π½Π΅Π΅ эта Π³Π»Π°Π²Π° Π½Π΅ ΠΎ взаимодСйствии. Π­Ρ‚Π° Π³Π»Π°Π²Π° ΠΎΠ± ΠΈΠ΄Π΅Π½Ρ‚ΠΈΡ„ΠΈΠΊΠ°Ρ†ΠΈΠΈ. Достаточно Π»ΠΈ прСдусмотрСнной Π² ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Π΅ возмоТности ΠΏΠΎΠ½ΠΈΠΌΠ°Ρ‚ΡŒ ΠΈ Π³ΠΎΠ²ΠΎΡ€ΠΈΡ‚ΡŒ с Π΄Ρ€ΡƒΠ³ΠΈΠΌ хостом, для Ρ‚ΠΎΠ³ΠΎ Ρ‡Ρ‚ΠΎΠ±Ρ‹ ΠΏΠΎΠ΄Ρ‚Π²Π΅Ρ€Π΄ΠΈΡ‚ΡŒ свою ΠΏΠΎΠ΄Π»ΠΈΠ½Π½ΠΎΡΡ‚ΡŒ ΠΏΡ€ΠΈ ΠΏΠΎΠ»ΡƒΡ‡Π΅Π½ΠΈΠΈ доступа?

Для общСдоступных сСрвисов это ΠΎΡ‡Π΅Π½ΡŒ Π²Π°ΠΆΠ½Ρ‹ΠΉ вопрос.

Π’ Π±ΠΎΠ»ΡŒΡˆΠΈΠ½ΡΡ‚Π²Π΅ случаСв Π˜Π½Ρ‚Π΅Ρ€Π½Π΅Ρ‚ обслуТиваСт Π²Π½ΡƒΡ‚Ρ€Π΅Π½Π½ΠΈΠ΅ ΠΏΠΎΡ‚ΠΎΠΊΠΈ Π΄Π°Π½Π½Ρ‹Ρ…, Π½Π΅ Ρ‚Ρ€Π΅Π²ΠΎΠΆΠ° своих ΠΊΠ»ΠΈΠ΅Π½Ρ‚ΠΎΠ². Π”ΠΎΠΊΠ°Π·Π°Ρ‚Π΅Π»ΡŒΡΡ‚Π²ΠΎ ΠΈΡ… подлинности ΠΌΠΎΠΆΠ΅Ρ‚ Π±Ρ‹Ρ‚ΡŒ свСдСно ΠΊ ΠΎΠ΄Π½ΠΎΠΌΡƒ запросу HTTP с ΠΌΠ΅Ρ‚ΠΎΠ΄ΠΎΠΌ GET/. (Π’ Π΄Π°Π½Π½ΠΎΠΌ случаС Ρ‚ΠΎΡ‡ΠΊΠ° являСтся Π·Π½Π°ΠΊΠΎΠΌ прСпинания, Π·Π°Π²Π΅Ρ€ΡˆΠ°ΡŽΡ‰ΠΈΠΌ ΠΏΡ€Π΅Π΄Π»ΠΎΠΆΠ΅Π½ΠΈΠ΅, Π° Π½Π΅ ссылкой слэш-Ρ‚ΠΎΡ‡ΠΊΠ°. ΠžΠ±ΡΠ·Π°Ρ‚Π΅Π»ΡŒΠ½Π°Ρ ссылка слэш-Ρ‚ΠΎΡ‡ΠΊΠ° Π² тСкстС выдСляСтся курсивом.)

ΠžΠΏΠΈΡΠ°Π½Π½Ρ‹ΠΉ Π² RFCl945 ΠΌΠ΅Ρ‚ΠΎΠ΄ запроса GET ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Π° HTTP извСстСн ΠΌΠ½ΠΎΠ³ΠΈΠΌ. Π•ΡΡ‚ΡŒ Π²ΠΎΠ·ΠΌΠΎΠΆΠ½ΠΎΡΡ‚ΡŒ Ρ€Π΅Π°Π»ΠΈΠ·ΠΎΠ²Π°Ρ‚ΡŒ Π°ΡƒΡ‚Π΅Π½Ρ‚ΠΈΡ„ΠΈΠΊΠ°Ρ†ΠΈΡŽ Π½Π° Π±ΠΎΠ»Π΅Π΅ высоких уровнях, Ссли ΠΎΠ½ΠΈ ΠΏΠΎΠ΄Π΄Π΅Ρ€ΠΆΠΈΠ²Π°ΡŽΡ‚ΡΡ этим ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»ΠΎΠΌ. ΠŸΡ€ΠΈΡ‡Π΅ΠΌ ΠΈΡ… модСрнизация ΠΌΠΎΠΆΠ΅Ρ‚ Π±Ρ‹Ρ‚ΡŒ Π²Ρ‹ΠΏΠΎΠ»Π½Π΅Π½Π° Π² достаточно мягкой Ρ„ΠΎΡ€ΠΌΠ΅. Π’ основном доступ ΠΊ систСмС зависит ΠΎΡ‚ знания ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Π° HTTP ΠΈ возмоТности ΡƒΡΡ‚Π°Π½ΠΎΠ²ΠΈΡ‚ΡŒ ΡƒΡΠΏΠ΅ΡˆΠ½ΠΎΠ΅ соСдинСниС ΠΏΠΎ ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Ρƒ TCP c использованиСм Π΅Π³ΠΎ стандартного ΠΏΠΎΡ€Ρ‚Π° 80.

Но Π½Π΅ всС ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Ρ‹ ΠΎΡ‚ΠΊΡ€Ρ‹Ρ‚Ρ‹ для общСствСнности. Из-Π·Π° Π½Π΅Π΄ΠΎΠΊΡƒΠΌΠ΅Π½Ρ‚ΠΈΡ€ΠΎΠ²Π°Π½Π½Ρ‹Ρ… возмоТностСй ΠΈΠ»ΠΈ Π½Π°Π»ΠΎΠΆΠ΅Π½Π½Ρ‹Ρ… ΠΎΠ³Ρ€Π°Π½ΠΈΡ‡Π΅Π½ΠΈΠΉ Π½Π° ΠΏΡ€ΠΈΠΌΠ΅Ρ€Ρ‹ ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ½ΠΎΠ³ΠΎ ΠΊΠΎΠ΄Π° внутрСнняя Ρ‡Π°ΡΡ‚ΡŒ ΠΌΠ½ΠΎΠ³ΠΈΡ… ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»ΠΎΠ² скрыта ΠΎΡ‚ постороннСго взгляда. Для ΠΌΠ½ΠΎΠ³ΠΈΡ… ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»ΠΎΠ² простой возмоТности Π³ΠΎΠ²ΠΎΡ€ΠΈΡ‚ΡŒ оказываСтся достаточным, Ρ‡Ρ‚ΠΎΠ±Ρ‹ ΡΡ‡ΠΈΡ‚Π°Ρ‚ΡŒ собСсСдника достойным для прСдоставлСния Π·Π°Ρ‚Ρ€Π΅Π±ΠΎΠ²Π°Π½Π½Ρ‹Ρ… ΠΈΠΌ ΠΏΡ€Π°Π² ΠΈ уровня Π΄ΠΎΠ²Π΅Ρ€ΠΈΡ‚Π΅Π»ΡŒΠ½Ρ‹Ρ… ΠΎΡ‚Π½ΠΎΡˆΠ΅Π½ΠΈΠΉ. БчитаСтся, Ρ‡Ρ‚ΠΎ Ссли собСсСдник ΠΌΠΎΠΆΠ΅Ρ‚ Ρ€Π°Π·Π³ΠΎΠ²Π°Ρ€ΠΈΠ²Π°Ρ‚ΡŒ Π½Π° понятном для систСмы языкС, Ρ‚ΠΎ ΠΎΠ½ достаточно ΠΊΠ²Π°Π»ΠΈΡ„ΠΈΡ†ΠΈΡ€ΠΎΠ²Π°Π½, Ρ‡Ρ‚ΠΎΠ±Ρ‹ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒ Π΅Π΅.

К соТалСнию, это Π½Π΅ ΠΎΠ·Π½Π°Ρ‡Π°Π΅Ρ‚, Ρ‡Ρ‚ΠΎ любой Π·Π°Ρ…ΠΎΡ‡Π΅Ρ‚ ΡΠ²ΡΠ·Π°Ρ‚ΡŒΡΡ с систСмой.

Π’ΠΎΠΉΠ½Π° ΠΌΠ΅ΠΆΠ΄Ρƒ сторонниками ΠΎΡ‚ΠΊΡ€Ρ‹Ρ‚Ρ‹Ρ… ΠΈ Π·Π°ΠΊΡ€Ρ‹Ρ‚Ρ‹Ρ… исходных тСкстов ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌ Π² послСднСС врСмя Ρ€Π΅Π·ΠΊΠΎ ΠΎΠ±ΠΎΡΡ‚Ρ€ΠΈΠ»Π°ΡΡŒ ΠΈ Π² настоящСС врСмя находится Π² самом Ρ€Π°Π·Π³Π°Ρ€Π΅. Π’ Π½Π΅ΠΉ Π΅ΡΡ‚ΡŒ ΠΌΠ½ΠΎΠ³ΠΎ Ρ‚Π°ΠΊΠΎΠ³ΠΎ, Ρ‡Ρ‚ΠΎ Π²Ρ‹Π·Ρ‹Π²Π°Π΅Ρ‚ сомнСния. Но ΠΎΠ΄ΠΈΠ½ Π°Ρ€Π³ΡƒΠΌΠ΅Π½Ρ‚ ΠΌΠΎΠΆΠ΅Ρ‚ Ρ€Π΅ΡˆΠΈΡ‚ΡŒ исход Π²ΠΎΠΉΠ½Ρ‹. Π’ΠΎΠ·ΠΌΠΎΠΆΠ½ΠΎΡΡ‚ΡŒ Ρ€Π°Π·Π³ΠΎΠ²Π°Ρ€ΠΈΠ²Π°Ρ‚ΡŒ с ΠΊΠ΅ΠΌ-Π»ΠΈΠ±ΠΎ Π½ΠΈΠΊΠΎΠ³Π΄Π° Π½Π΅ слСдуСт Ρ€Π°ΡΡΠΌΠ°Ρ‚Ρ€ΠΈΠ²Π°Ρ‚ΡŒ достаточным основаниСм для прСдоставлСния Ρ€Π°Π±ΠΎΡ‡ΠΈΠΌ станциям ΠΏΠΎΠ»Π½ΠΎΠΌΠΎΡ‡ΠΈΠΉ ΠΈΠ»ΠΈ для Π²Ρ‹Π΄Π°Ρ‡ΠΈ ΠΈΠΌ распоряТСний Π²Ρ‹ΠΏΠΎΠ»Π½ΠΈΡ‚ΡŒ ΠΏΡ€ΠΎΠΈΠ·Π²ΠΎΠ»ΡŒΠ½ΡƒΡŽ ΠΊΠΎΠΌΠ°Π½Π΄Ρƒ. Π‘Π»Π΅Π΄ΡƒΠ΅Ρ‚ ΠΏΡ€Π΅Π΄ΡƒΡΠΌΠΎΡ‚Ρ€Π΅Ρ‚ΡŒ, Ρ‡Ρ‚ΠΎΠ±Ρ‹ сСрвСры всСгда прСдоставляли Ρ‡Ρ‚ΠΎ-Ρ‚ΠΎ, Π²ΠΎΠ·ΠΌΠΎΠΆΠ½ΠΎ Π΄Π°ΠΆΠ΅ ΠΏΠ°Ρ€ΠΎΠ»ΡŒ, ΠΏΡ€Π΅ΠΆΠ΄Π΅ Ρ‡Π΅ΠΌ ΠΎΠ½ΠΈ смогут Π²Ρ‹ΠΏΠΎΠ»Π½ΡΡ‚ΡŒ ΠΊΠΎΠΌΠ°Π½Π΄Ρ‹ Π½Π° клиСнтских ΠΌΠ°ΡˆΠΈΠ½Π°Ρ… сСти.

По всСй видимости, Π΄ΠΎ Ρ‚Π΅Ρ… ΠΏΠΎΡ€, ΠΏΠΎΠΊΠ° Π½Π΅ Π±ΡƒΠ΄Π΅Ρ‚ Π²Π²Π΅Π΄Π΅Π½ΠΎ это ΠΎΠ³Ρ€Π°Π½ΠΈΡ‡Π΅Π½ΠΈΠ΅, сСрвСру Π²Π½Π΅ зависимости ΠΎΡ‚ мСста Π΅Π³ΠΎ располоТСния Π±ΡƒΠ΄Π΅Ρ‚ прСдоставлСно ΠΏΡ€Π°Π²ΠΎ ΠΏΠΎΠ²ΡΡŽΠ΄Ρƒ ΡƒΠΏΡ€Π°Π²Π»ΡΡ‚ΡŒ Π΄Ρ€ΡƒΠ³ΠΈΠΌΠΈ хостами.

ΠšΡ‚ΠΎ допустил эту ΠΎΡˆΠΈΠ±ΠΊΡƒ?

Π­Ρ‚Ρƒ ΠΎΡˆΠΈΠ±ΠΊΡƒ допустили Microsoft ΠΈ Novell ΠΎΠ΄Π½ΠΎΠ²Ρ€Π΅ΠΌΠ΅Π½Π½ΠΎ. ΠšΠ»ΠΈΠ΅Π½Ρ‚ΡΠΊΠΈΠ΅ ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΡ‹ ΠΎΠ±Π΅ΠΈΡ… ΠΊΠΎΠΌΠΏΠ°Π½ΠΈΠΉ (Π²ΠΎΠ·ΠΌΠΎΠΆΠ½ΠΎ, ΠΈΡΠΊΠ»ΡŽΡ‡Π°Ρ сСти Windows 2000 с ΠΏΠΎΠ΄Π΄Π΅Ρ€ΠΆΠΊΠΎΠΉ Ρ‚Π΅Ρ…Π½ΠΎΠ»ΠΎΠ³ΠΈΠΈ Π°ΡƒΡ‚Π΅Π½Ρ‚ΠΈΡ„ΠΈΠΊΠ°Ρ†ΠΈΠΈ ΠΈ ΡˆΠΈΡ„Ρ€ΠΎΠ²Π°Π½ΠΈΡ с ΠΎΡ‚ΠΊΡ€Ρ‹Ρ‚Ρ‹ΠΌ ΠΊΠ»ΡŽΡ‡ΠΎΠΌ Kerberos) послС ΠΏΠΎΠ΄ΠΊΠ»ΡŽΡ‡Π΅Π½ΠΈΡ Π½Π΅ ΠΏΡ€Π΅Π΄ΡƒΡΠΌΠ°Ρ‚Ρ€ΠΈΠ²Π°ΡŽΡ‚ ΠΊΠ°ΠΊΠΎΠΉ-Π»ΠΈΠ±ΠΎ Π°ΡƒΡ‚Π΅Π½Ρ‚ΠΈΡ„ΠΈΠΊΠ°Ρ†ΠΈΠΈ Π² Π΄ΠΎΠΌΠ΅Π½Π°Ρ…, Ρ‡Π΅Ρ€Π΅Π· ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ ΠΎΠ½ΠΈ вошли Π² систСму. Π’ Π΄Π΅ΠΉΡΡ‚Π²ΠΈΡ‚Π΅Π»ΡŒΠ½ΠΎΡΡ‚ΠΈ Π΄ΠΎΠΌΠ΅Π½Ρ‹, Ρ€Π°Π±ΠΎΡ‚Π°ΡŽΡ‰ΠΈΠ΅ с клиСнтскими ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ°ΠΌΠΈ Π½Π°Π·Π²Π°Π½Π½Ρ‹Ρ… ΠΊΠΎΠΌΠΏΠ°Π½ΠΈΠΉ, ΠΌΠΎΠ³ΡƒΡ‚ Ρ‚ΠΎΠ»ΡŒΠΊΠΎ ΡΠΊΠ°Π·Π°Ρ‚ΡŒ: Β«Π”ΠΎΠ±Ρ€ΠΎ ΠΏΠΎΠΆΠ°Π»ΠΎΠ²Π°Ρ‚ΡŒ Π² ΠΌΠΎΠΉ Π΄ΠΎΠΌΠ΅Π½. Π’ΠΎΡ‚ для вас сцСнарий ΠΊΠΎΠΌΠ°Π½Π΄, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΉ Π²Ρ‹ смоТСтС Π²Ρ‹ΠΏΠΎΠ»Π½ΠΈΡ‚ΡŒ послС ΠΏΠΎΠ΄ΠΊΠ»ΡŽΡ‡Π΅Π½ΠΈΡΒ». Π’ основС сказанного Π»Π΅ΠΆΠΈΡ‚ ΠΏΡ€Π΅Π΄ΠΏΠΎΠ»ΠΎΠΆΠ΅Π½ΠΈΠ΅, Ρ‡Ρ‚ΠΎ всякий, ΠΊΡ‚ΠΎ ΠΊΠΎΠ³Π΄Π°-Π»ΠΈΠ±ΠΎ ΠΏΠΎΠ΄ΠΊΠ»ΡŽΡ‡ΠΈΠ»ΡΡ ΠΊ локальной Π²Ρ‹Ρ‡ΠΈΡΠ»ΠΈΡ‚Π΅Π»ΡŒΠ½ΠΎΠΉ сСти, являСтся Π΅Π΅ Π·Π°ΠΊΠΎΠ½Π½Ρ‹ΠΌ ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»Π΅ΠΌ. ΠŸΡ€ΠΈ этом полагаСтся, Ρ‡Ρ‚ΠΎ физичСская Π±Π΅Π·ΠΎΠΏΠ°ΡΠ½ΠΎΡΡ‚ΡŒ офиса (вСроятно, Ρ‚ΠΎ мСсто, Π³Π΄Π΅ находится локальная Π²Ρ‹Ρ‡ΠΈΡΠ»ΠΈΡ‚Π΅Π»ΡŒΠ½Π°Ρ ΡΠ΅Ρ‚ΡŒ) способна ΠΏΡ€Π΅Π΄ΠΎΡ‚Π²Ρ€Π°Ρ‚ΠΈΡ‚ΡŒ появлСниС Ρ„Π°Π»ΡŒΡΠΈΡ„ΠΈΡ†ΠΈΡ€ΠΎΠ²Π°Π½Π½Ρ‹Ρ… сСрвисов. Π’ΠΎΡ‚ Ρ‡Ρ‚ΠΎ Π°Π²Ρ‚ΠΎΡ€ писал Π² ΠΌΠ°Π΅ l999 Π³ΠΎΠ΄Π°:

...

Β«Π’ Π±ΠΎΠ»ΡŒΡˆΠΈΠ½ΡΡ‚Π²Π΅ сСтСй с Π°Ρ€Ρ…ΠΈΡ‚Π΅ΠΊΡ‚ΡƒΡ€ΠΎΠΉ ΠΊΠ»ΠΈΠ΅Π½Ρ‚-сСрвСр ΠΌΠΎΠΆΠ½ΠΎ Π½Π°ΠΉΡ‚ΠΈ сцСнарий Π²Ρ…ΠΎΠ΄Π° Π² систСму. Π‘Ρ†Π΅Π½Π°Ρ€ΠΈΠΉ содСрТит Π½Π°Π±ΠΎΡ€ ΠΊΠΎΠΌΠ°Π½Π΄, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ Π±ΡƒΠ΄ΡƒΡ‚ Π²Ρ‹ΠΏΠΎΠ»Π½Π΅Π½Ρ‹ послС Π²Π²ΠΎΠ΄Π° ΠΏΡ€Π°Π²ΠΈΠ»ΡŒΠ½ΠΎΠ³ΠΎ ΠΈΠΌΠ΅Π½ΠΈ ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»Ρ ΠΈ Π΅Π³ΠΎ пароля. Π‘Ρ†Π΅Π½Π°Ρ€ΠΈΠΉ Π²Ρ…ΠΎΠ΄Π° Π² систСму прСдставляСт ΠΊΠΎΡ€ΠΏΠΎΡ€Π°Ρ‚ΠΈΠ²Π½Ρ‹ΠΌ систСмным администраторам срСдство Ρ†Π΅Π½Ρ‚Ρ€Π°Π»ΠΈΠ·ΠΎΠ²Π°Π½Π½ΠΎΠ³ΠΎ управлСния Π³Ρ€ΡƒΠΏΠΏΠ°ΠΌΠΈ ΠΊΠ»ΠΈΠ΅Π½Ρ‚ΠΎΠ². К соТалСнию, Ρ‚ΠΎ, Ρ‡Ρ‚ΠΎ прСдставляСтся Ρ…ΠΎΡ€ΠΎΡˆΠΈΠΌ Ρ€Π΅ΡˆΠ΅Π½ΠΈΠ΅ΠΌ для бизнСса, оказалось настоящим бСдствиСм для систСмы Π·Π°Ρ‰ΠΈΡ‚Ρ‹ унивСрситСтской сСти, ΠΊ ΠΊΠΎΡ‚ΠΎΡ€ΠΎΠΉ студСнты ΠΏΠΎΠ΄ΠΊΠ»ΡŽΡ‡Π°ΡŽΡ‚ΡΡ ΠΈΠ· своих ΠΊΠΎΠΌΠ½Π°Ρ‚ Π² общСТитиях. Благодаря возмоТности ΠΏΠΎΠ΄ΠΊΠ»ΡŽΡ‡Π΅Π½ΠΈΡ студСнтов ΠΈΠ· своих ΠΊΠΎΠΌΠ½Π°Ρ‚ появилась Сдиная Ρ‚ΠΎΡ‡ΠΊΠ° получСния доступа ΠΊ Π»ΡŽΠ±ΠΎΠΌΡƒ числу Ρ€Π°Π½Π΅Π΅ Π½Π΅ скомпромСтированных ΠΊΠ»ΠΈΠ΅Π½Ρ‚ΠΎΠ². ΠŸΠΎΡΠ»Π΅Π΄ΡΡ‚Π²ΠΈΡ этой ошибки ΠΎΡ‡Π΅Π½ΡŒ ΡΠ΅Ρ€ΡŒΠ΅Π·Π½Ρ‹, ΠΈ Π΅Π΅ слСдуСт Π½Π΅ΠΌΠ΅Π΄Π»Π΅Π½Π½ΠΎ ΡƒΡΡ‚Ρ€Π°Π½ΠΈΡ‚ΡŒ. Π”Π°ΠΆΠ΅ ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»ΡΠΌ ΠΊΠΎΡ€ΠΏΠΎΡ€Π°Ρ‚ΠΈΠ²Π½ΠΎΠΉ сСти слСдуСт ΠΏΡ€ΠΈΠ½ΡΡ‚ΡŒ Π²ΠΎ Π²Π½ΠΈΠΌΠ°Π½ΠΈΠ΅ этот нСдостаток ΠΈ ΠΏΠΎΡ‚Ρ€Π΅Π±ΠΎΠ²Π°Ρ‚ΡŒ Ρ€Π΅Π°Π»ΠΈΠ·Π°Ρ†ΠΈΠΈ ряда описанных здСсь ΠΏΡ€ΠΎΡ†Π΅Π΄ΡƒΡ€ бСзопасности, Π·Π°Ρ‰ΠΈΡ‰Π°ΡŽΡ‰ΠΈΡ… ΠΈΡ… сСти».

Дэн Каминский (Dan Kaminsky)

...

Β«ΠŸΡ€ΠΈ ΠΏΡ€ΠΎΠ΅ΠΊΡ‚ΠΈΡ€ΠΎΠ²Π°Π½ΠΈΠΈ сСтСй Π±Ρ‹Π»Π° Π΄ΠΎΠΏΡƒΡ‰Π΅Π½Π° ошибка, ΡƒΠΌΠ΅Π½ΡŒΡˆΠ°ΡŽΡ‰Π°Ρ ΠΈΡ… Π½Π°Π΄Π΅ΠΆΠ½ΠΎΡΡ‚ΡŒ: Π½Π΅ΠΏΡ€Π΅Π΄Π²ΠΈΠ΄Π΅Π½Π½Ρ‹Π΅ послСдствия сцСнариСв Π²Ρ…ΠΎΠ΄Π° Π² систСму (Insecurity by Design: The Unforeseen Consequences of Login Scripts)Β».

www.doxpara.com/login.html

Π‘ΠΏΠΎΡΠΎΠ±Π½ΠΎΡΡ‚ΡŒ Π΄ΠΎΠΊΠ°Π·Ρ‹Π²Π°Ρ‚ΡŒ Π·Π½Π°Π½ΠΈΠ΅ раздСляСмого сСкрСта: Β«Π•ΡΡ‚ΡŒ Π»ΠΈ сСкрСтныС Π΄Π°Π½Π½Ρ‹Π΅, извСстныС ΠΊΠ°ΠΊ ΠΌΠ½Π΅, Ρ‚Π°ΠΊ ΠΈ систСмС?Β»

Π­Ρ‚ΠΎ пСрвая ΠΏΠΎΡ‚Π΅Π½Ρ†ΠΈΠ°Π»ΡŒΠ½Π°Ρ Π²ΠΎΠ·ΠΌΠΎΠΆΠ½ΠΎΡΡ‚ΡŒ ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΊΠΈ, Π² ΠΊΠΎΡ‚ΠΎΡ€ΠΎΠΉ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΡŽΡ‚ΡΡ криптографичСскиС ΠΌΠ΅Ρ‚ΠΎΠ΄Ρ‹ бСзопасной ΠΈΠ΄Π΅Π½Ρ‚ΠΈΡ„ΠΈΠΊΠ°Ρ†ΠΈΠΈ. РаздСляСмыС сСкрСты Π² Π·Π½Π°Ρ‡ΠΈΡ‚Π΅Π»ΡŒΠ½ΠΎΠΉ стСпСни ΠΏΡ€Π΅Π΄ΠΏΠΎΠ»Π°Π³Π°ΡŽΡ‚ Π½Π°Π»ΠΈΡ‡ΠΈΠ΅ лСксСм, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ Π΄Π²Π° хоста совмСстно ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΡŽΡ‚ ΠΏΡ€ΠΈ ΠΎΠ±Ρ‰Π΅Π½ΠΈΠΈ Π΄Ρ€ΡƒΠ³ с Π΄Ρ€ΡƒΠ³ΠΎΠΌ. РаздСляСмыС сСкрСты ΠΌΠΎΠ³ΡƒΡ‚ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒΡΡ для установлСния соСдинСния, ΠΊΠΎΡ‚ΠΎΡ€ΠΎΠ΅ характСризуСтся ΡΠ»Π΅Π΄ΡƒΡŽΡ‰ΠΈΠΌ:

β€’ ΠΊΠΎΠ½Ρ„ΠΈΠ΄Π΅Π½Ρ†ΠΈΠ°Π»ΡŒΠ½ΠΎΡΡ‚ΡŒΡŽ. ΠŸΠ΅Ρ€Π΅Π΄Π°Π²Π°Π΅ΠΌΡ‹Π΅ ΠΏΠΎ сСти Π΄Π°Π½Π½Ρ‹Π΅ Π²ΠΎΡΠΏΡ€ΠΈΠ½ΠΈΠΌΠ°ΡŽΡ‚ΡΡ всСми хостами ΠΊΠ°ΠΊ ΡˆΡƒΠΌΠΎΠ²Ρ‹Π΅ ΠΏΠΎΠΌΠ΅Ρ…ΠΈ, Π·Π° ΠΈΡΠΊΠ»ΡŽΡ‡Π΅Π½ΠΈΠ΅ΠΌ ΠΎΠ΄Π½ΠΎΠ³ΠΎ хоста, ΠΊΠΎΡ‚ΠΎΡ€ΠΎΠΌΡƒ ΠΎΠ½ΠΈ ΠΏΡ€Π΅Π΄Π½Π°Π·Π½Π°Ρ‡Π΅Π½Ρ‹;

β€’ установлСниСм подлинности. КаТдая сторона Π·Π°ΡˆΠΈΡ„Ρ€ΠΎΠ²Π°Π½Π½ΠΎΠ³ΠΎ соСдинСния ΡƒΠ²Π΅Ρ€Π΅Π½Π° Π² подлинности ΠΈΠ΄Π΅Π½Ρ‚ΠΈΡ„ΠΈΠΊΠ°Ρ†ΠΈΠΎΠ½Π½Ρ‹Ρ… Π΄Π°Π½Π½Ρ‹Ρ… Π΄Ρ€ΡƒΠ³ΠΎΠΉ стороны;

β€’ ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΊΠΎΠΉ цСлостности. Π›ΡŽΠ±ΠΎΠΉ ΠΏΠΎΡ‚ΠΎΠΊ Π΄Π°Π½Π½Ρ‹Ρ…, ΠΏΠ΅Ρ€Π΅Π΄Π°Π²Π°Π΅ΠΌΡ‹ΠΉ ΠΏΠΎ Π·Π°ΡˆΠΈΡ„Ρ€ΠΎΠ²Π°Π½Π½ΠΎΠΌΡƒ соСдинСнию, Π½Π΅ ΠΌΠΎΠΆΠ΅Ρ‚ Π±Ρ‹Ρ‚ΡŒ Ρ€Π°Π·Π΄Π΅Π»Π΅Π½ Π½Π° части, ΠΏΠΎΡ…ΠΈΡ‰Π΅Π½ ΠΈΠ»ΠΈ ΠΈΠ·ΠΌΠ΅Π½Π΅Π½ ΠΏΡƒΡ‚Π΅ΠΌ добавлСния посторонних Π΄Π°Π½Π½Ρ‹Ρ….

ΠŸΡ€ΠΎΡΡ‚Ρ‹ΠΌ ΠΏΡ€ΠΈΠΌΠ΅Ρ€ΠΎΠΌ раздСляСмого сСкрСта являСтся ΠΊΠΎΡ€ΠΎΡ‚ΠΊΠΎΠ΅ слово ΠΈΠ»ΠΈ Ρ„Ρ€Π°Π·Π°, извСстноС ΠΎΠ±ΠΎΠΈΠΌ участникам соСдинСния, ΠΊΠΎΡ‚ΠΎΡ€ΠΎΠ΅ Π² ΠΎΠ±Ρ‰Π΅ΠΌ случаС Π½Π΅ удовлСтворяСт Ρ‚Ρ€Π΅ΠΌ пСрСчислСнным свойствам, Π½ΠΎ Ρ‚Π΅ΠΌ Π½Π΅ ΠΌΠ΅Π½Π΅Π΅ позволяСт ΠΎΠ±Π΅ΡΠΏΠ΅Ρ‡ΠΈΡ‚ΡŒ Ρ€Π°Π·ΡƒΠΌΠ½ΡƒΡŽ Π±Π΅Π·ΠΎΠΏΠ°ΡΠ½ΠΎΡΡ‚ΡŒ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅ΠΌΡ‹ΠΌ тСхнологиям. Π‘ΠΊΠ°Π·Π°Π½Π½ΠΎΠ΅ Π½Π΅ ΠΎΠ·Π½Π°Ρ‡Π°Π΅Ρ‚ сущСствования ΠΏΠΎΠ΄ΠΎΠ±Π½Ρ‹Ρ… систСм Π² ΠΏΡ€ΠΎΡˆΠ»ΠΎΠΌ. Π˜ΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅ΠΌΡ‹ΠΉ Π½Π°Π±ΠΎΡ€ ΠΏΠ°Ρ€ΠΎΠ»Π΅ΠΉ Π²ΠΎ ΠΌΠ½ΠΎΠ³ΠΎΠΌ опрСдСляСт успСх примСнСния систСм, ΡƒΠ΄ΠΎΡΡ‚ΠΎΠ²Π΅Ρ€ΡΡŽΡ‰ΠΈΡ… ΠΏΠΎΠ΄Π»ΠΈΠ½Π½ΠΎΡΡ‚ΡŒ своих ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»Π΅ΠΉ. К соТалСнию, Π½Π° ΠΌΠ½ΠΎΠ³ΠΈΡ… сайтах Telnet Π·Π°Π½ΠΈΠΌΠ°Π΅Ρ‚ Π»ΠΈΠ΄ΠΈΡ€ΡƒΡŽΡ‰ΠΈΠ΅ ΠΏΠΎΠ·ΠΈΡ†ΠΈΠΈ срСди Ρ‚Π΅Ρ…Π½ΠΎΠ»ΠΎΠ³ΠΈΠΉ ΠΎΠ±ΠΌΠ΅Π½Π° паролями. Π’Ρ‹Π·Ρ‹Π²Π°Π΅Ρ‚ соТалСниС, Ρ‡Ρ‚ΠΎ для ΠΎΠ±ΠΌΠ΅Π½Π° паролями Π±ΠΎΠ»ΡŒΡˆΠΈΠ½ΡΡ‚Π²ΠΎ сайтов Π½Π΅ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΡŽΡ‚ ΠΏΡ€ΠΎΡ„ΠΈΠ»ΡŒ сообщСния (ΠΊΠΎΡ€ΠΎΡ‚ΠΊΡƒΡŽ Ρ†ΠΈΡ„Ρ€ΠΎΠ²ΡƒΡŽ строку фиксированной Π΄Π»ΠΈΠ½Ρ‹, Ρ„ΠΎΡ€ΠΌΠΈΡ€ΡƒΠ΅ΠΌΡƒΡŽ ΠΈΠ· Π±ΠΎΠ»Π΅Π΅ Π΄Π»ΠΈΠ½Π½ΠΎΠ³ΠΎ сообщСния с использованиСм ΡΠΏΠ΅Ρ†ΠΈΠ°Π»ΡŒΠ½ΠΎΠ³ΠΎ Π°Π»Π³ΠΎΡ€ΠΈΡ‚ΠΌΠ°), ΠΏΠΎΠ»ΡƒΡ‡Π°Π΅ΠΌΡ‹ΠΉ с ΠΏΠΎΠΌΠΎΡ‰ΡŒΡŽ стандарта MD5.

Если ΠΏΠ°Ρ€ΠΎΠ»ΡŒ ΠΊΠ°ΠΆΠ΄ΠΎΠΉ ΠΊΠΎΠΌΠΏΠ°Π½ΠΈΠΈ Π±Ρ‹Π» Π±Ρ‹ Π½Π°ΠΏΠ΅Ρ‡Π°Ρ‚Π°Π½ Π² ΡΠΏΠ΅Ρ†ΠΈΠ°Π»ΡŒΠ½ΠΎ Π²Ρ‹Π΄Π΅Π»Π΅Π½Π½ΠΎΠΉ для этой Ρ†Π΅Π»ΠΈ ΠΊΠΎΠ»ΠΎΠ½ΠΊΠ΅ Π³Π°Π·Π΅Ρ‚Ρ‹ New York Times, Ρ‚ΠΎ ΠΌΠΎΠ³Π»ΠΎ Π±Ρ‹Ρ‚ΡŒ ΠΈ Ρ…ΡƒΠΆΠ΅. Π­Ρ‚ΠΎ нСсколько успокаиваСт. «Если Ρ€Π°Π±ΠΎΡ‚Π°Π΅Ρ‚ мСТсСтСвой экран, Ρ‚ΠΎ ΠΌΠΎΠΆΠ½ΠΎ Π½Π΅ ΠΆΠ΄Π°Ρ‚ΡŒ ΠΏΠΎΠ΄Π²ΠΎΡ…Π° Π½ΠΈ ΠΎΡ‚ ΠΎΠ΄Π½ΠΎΠ³ΠΎ ΠΈΠ· своих устройств. По ΠΊΡ€Π°ΠΉΠ½Π΅ΠΉ ΠΌΠ΅Ρ€Π΅, Ρ…ΠΎΡ‚ΡŒ ΠΏΠ°Ρ€ΠΎΠ»ΠΈ Π½Π΅ Π½Π°ΠΏΠ΅Ρ‡Π°Ρ‚Π°Π½Ρ‹ Π² New York TimesΒ».

Π¨ΡƒΡ‚ΠΊΠΈ Π² сторону. Π‘ΠΎΠ²Ρ€Π΅ΠΌΠ΅Π½Π½Ρ‹Π΅ систСмы раздСлСния сСкрСта – это криптографичСскиС систСмы, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ Π·Π°Ρ‰ΠΈΡ‰Π°ΡŽΡ‚ криптографичСскими ΠΌΠ΅Ρ‚ΠΎΠ΄Π°ΠΌΠΈ охраняСмыС ΠΈΠΌΠΈ систСмы. ΠŸΠΎΡ‡Ρ‚ΠΈ всСгда ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΡŽΡ‚ΡΡ ΠΏΡ€ΠΈΠ»ΠΈΡ‡Π½Ρ‹Π΅ ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Ρ‹ с Ρ…ΠΎΡ€ΠΎΡˆΠΈΠΌΠΈ Ρ„ΡƒΠ½ΠΊΡ†ΠΈΠΎΠ½Π°Π»ΡŒΠ½Ρ‹ΠΌΠΈ возмоТностями, Π½ΠΎ с ΠΎΡ‡Π΅Π½ΡŒ ΠΏΠ»ΠΎΡ…ΠΎΠΉ Π·Π°Ρ‰ΠΈΡ‚ΠΎΠΉ. ΠŸΠΎΠΆΠ°Π»ΡƒΠΉ, слСдуСт ΠΎΡ‚ΠΌΠ΅Ρ‚ΠΈΡ‚ΡŒ прСимущСства ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»ΠΎΠ² RIPv2 ΠΈ TACACS+ ΠΏΠΎ ΡΡ€Π°Π²Π½Π΅Π½ΠΈΡŽ с ΠΎΡ€ΠΈΠ³ΠΈΠ½Π°Π»ΡŒΠ½Ρ‹ΠΌΠΈ ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Π°ΠΌΠΈ RIP ΠΈ TACACS/XTACACS соотвСтствСнно. Но ΠΈ ΠΎΠ½ΠΈ ΡΡ‚Ρ€Π°Π΄Π°ΡŽΡ‚ ΠΎΡ‚ Π΄Π²ΡƒΡ… Π³Π»Π°Π²Π½Ρ‹Ρ… ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌ.

Π’ΠΎ-ΠΏΠ΅Ρ€Π²Ρ‹Ρ…, ΠΈΡ… криптография Π½Π΅ ΠΎΡ‡Π΅Π½ΡŒ Ρ…ΠΎΡ€ΠΎΡˆΠ°. Компания Solar Designer Π² Π΄ΠΎΠΊΡƒΠΌΠ΅Π½Ρ‚Π΅ «Анализ ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Π° TACACS+ ΠΈ Π΅Π³ΠΎ Ρ€Π΅Π°Π»ΠΈΠ·Π°Ρ†ΠΈΠΈΒ» ΠΏΡ€ΠΈΠ²ΠΎΠ΄ΠΈΡ‚ ΠΏΡ€ΠΈΠΌΠ΅Ρ€ Ρ‚ΠΎΠ³ΠΎ, насколько идСально ΠΏΠ΅Ρ€Π΅Π³ΠΎΠ²ΠΎΡ€Ρ‹ ΠΏΠΎ ΠΏΠΎΠ²ΠΎΠ΄Ρƒ TACACS Π½Π°ΠΏΠΎΠΌΠ½ΠΈΠ»ΠΈ Π±Ρ‹ ΠΊΠΎΠ½ΡΡƒΠ»ΡŒΡ‚Π°Ρ†ΠΈΡŽ ΠΏΠΎ вопросам бСзопасности. Π­Ρ‚ΠΎΡ‚ Π΄ΠΎΠΊΡƒΠΌΠ΅Π½Ρ‚ Ρ€Π°Π·ΠΌΠ΅Ρ‰Π΅Π½ ΠΏΠΎ адрСсу www.openwall.com/advisories/0W-00l-tac_plus.txt. Π€Π°Π»ΡŒΡΠΈΡ„ΠΈΡ†ΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒ ΠΏΠ°ΠΊΠ΅Ρ‚Ρ‹ Ρ‚Π°ΠΊΠΈΠΌ ΠΎΠ±Ρ€Π°Π·ΠΎΠΌ, Ρ‡Ρ‚ΠΎΠ±Ρ‹ ΠΎΠ½ΠΈ казались Π±Ρ‹ Π·Π½Π°ΡŽΡ‰ΠΈΠΌΠΈ раздСляСмый сСкрСт, β€“ Π½Π΅ ΠΎΡ‡Π΅Π½ΡŒ трудная Π·Π°Π΄Π°Ρ‡Π° для ΠΏΠΎΠ΄ΠΊΠΎΠ²Π°Π½Π½ΠΎΠ³ΠΎ Π·Π»ΠΎΡƒΠΌΡ‹ΡˆΠ»Π΅Π½Π½ΠΈΠΊΠ° с возмоТностями Π°ΠΊΡ‚ΠΈΠ²Π½ΠΎΠ³ΠΎ спуфинга.